TL; DR
El agente SDLC No es un nuevo ciclo de vida. Es tu ciclo de vida, pero sin la presencia humana en cada fase. Los agentes redactan el plan, escriben el cambio, generan las pruebas, revisan las diferencias, envían detrás de una bandera y clasifican la alerta. Los ingenieros establecen la intención y son responsables del diseño.cisiones. Las fases sobreviven. Lo que cambia es quién realiza el trabajo dentro de ellas.
Cada control que posees fue diseñado pensando en un ser humano. La revisión del código asumió una segunda persona. El principio de mínimo privilegio asumió un empleado con una identidad. La procedencia asumió un autor. El registro de auditoría asumió un nombre en un commitLos agentes no satisfacen ninguna de esas suposiciones, y nada se rompe estrepitosamente cuando dejan de sostener. pipeline Se mantiene verde.
La velocidad hace que la brecha sea estructural, no ocasional. Una investigación independiente sobre asistentes de codificación de IA sitúa alrededor del 40% del código generado como vulnerable a fallos de seguridad, y el volumen aumenta mucho más rápido que la capacidad de revisión. Si a esto le añadimos agentes que instalan sus propias dependencias y leen configuraciones que nadie revisa, y una puerta al final del proceso, pipeline es una puerta en el lado equivocado del daño.
¿Qué hace que un agente sea SDLC gobernable: un inventario de los agentes y servidores MCP que se están ejecutando, una superficie de herramientas delimitada por agente, configuración revisada como código, comprobaciones en el momento de la instalación en la máquina, procedencia firmada de lo que se distribuye y un rastro que sobrevive al incidente. Seguridad de IA de Xygeni, DevAI y Build Integrity cubren esos seis en todo el código, pipeline y punto final.
¿Qué es Agentic? SDLC?
El agente SDLC es un ciclo de vida de desarrollo de software en el que los agentes de IA realizan un trabajo sustancial en cada fase, desde la planificación hasta las operaciones, persiguiendo objetivos a través de muchos pasos utilizando herramientas, mientras que los ingenieros establecen la intención, revisan los resultados y son dueños del diseño irreversible.cisiones. Conserva las fases familiares y reemplaza al actor dentro de ellas.
¿Qué es la agencia? SDLC, porcis¿Ely?
Hay tres cosas que lo diferencian del desarrollo asistido por IA, y la distinción no es meramente teórica.
- ¿Quién conduce? Cualquiera que pregunte qué es el agente SDLC Por lo general, comienza aquí. Con un asistente, una persona escribe y el modelo sugiere. En el agente SDLCUna persona plantea un resultado y el agente decide los pasos. La parte central del trabajo, que antes era la tarea, se traslada.
- Lo que toca. Un asistente produce texto en un editor. Un agente lee repositorios, edita archivos, instala paquetes, llama a API internas, ejecuta pipelines, y se abre pull requests, utilizando las herramientas que le fueron proporcionadas y las credenciales que heredó.
- ¿Cuántos? Un agente en una computadora portátil es una historia de productividad. Docenas de agentes que actúan en sistemas compartidos, varios por ingeniero, es una historia organizacional. Ahí es donde la respuesta a qué es la agencia SDLC Deja de ser una definición y se convierte en un problema de gobernanza.
La mayoría de los equipos se encuentran actualmente entre el segundo y el tercer estado: los agentes son reales, operan localmente y nadie ha modificado el alcance de ningún control desde su llegada.
Cómo los agentes de IA están transformando cada fase
Las fases se mantienen. El actor cambia, y con él el control del que dependía esa fase.
El agente SDLCfase por fase
Lee la tercera columna. Esa es la parte que nadie revisó cuando llegaron los agentes.
| Fase | ¿Qué hace ahora el agente? | El control que asumió un ser humano |
|---|---|---|
| Plan | Lee el ticket, obtiene los servicios relacionados y el historial, y redacta la especificación y el enfoque. | Revisión de requisitos. Nadie comprueba si la especificación ha incorporado las instrucciones del propio ticket. |
| Código | Edita varios archivos, resuelve e instala dependencias y refactoriza el código adyacente. | Política de biblioteca aprobada. Se asumía que una persona elegía el paquete y que los scripts de instalación se ejecutaban antes de cualquier pipeline existe. |
| Revisar | Comentarios sobre la diferencia, indicadores standards, a veces revisa el trabajo de otro agente. | Cuatro ojos. Dos agentes y un sello de goma no constituyen una segunda opinión, y el volumen hace que los sellos sean inevitables. |
| Prueba | Genera pruebas, las ejecuta, lee los fallos y corrige su propio resultado hasta que el sistema funcione correctamente. | El conjunto de pruebas aprobadas sirve como evidencia. Un agente puede hacer que una prueba pase debilitándola. |
| Configurar | disparadores pipelines, edita archivos de flujo de trabajo, actualiza la configuración de compilación. | Procedencia. Las certificaciones registran qué se construyó y quién lo hizo, y "quién" es ahora un término prestado de un desarrollador. |
| Despliegue | Los barcos que navegan detrás de una bandera, observan señales, maniobran o retroceden por sí solos. | Aprobación de cambios. Un aprobador designado se convierte en una cuenta de servicio, y el interruptor de apagado necesita un propietario que esté despierto. |
| Operar | Clasifica las alertas, correlaciona los despliegues, propone y, en ocasiones, aplica la solución. | El registro de auditoría. Tras el incidente, la pregunta es qué agente lo hizo, con qué credenciales, y la sesión suele desaparecer. |
Las cuatro suposiciones que silenciosamente dejan de ser válidas
Lee la tabla de nuevo y se repiten los mismos cuatro fallos, sea cual sea la fase. Esta es la parte de lo que es agéntico. SDLC que no muestra ningún gráfico de productividad.
- Identidad. Casi nadie proporciona una identidad a un agente. Funciona con los tokens, claves y sesión en la nube del desarrollador, por lo que cada revisión de acceso describe a una persona que no fue el actor, y el principio de mínimo privilegio se convierte en una ficción en el momento en que un agente hereda un token genérico.
- Revisión independiente. La revisión funcionó porque el revisor no había escrito el código. Cuando un agente escribe, otro revisa y una persona aprueba a gran escala, la independencia que hacía valioso el control desaparece, aunque el proceso siga en marcha.
- Origen. La integridad de la cadena de suministro se basa en saber qué se construyó, con qué materiales y quién lo hizo. La actividad de los agentes desdibuja este último punto. Las certificaciones siguen firmando el artefacto, pero el campo del autor ya no significa lo que su política suponía que significaba.
- Trazabilidad. El control más importante después de que algo sale mal es el que menos se configura. Las sesiones de los agentes, las llamadas a las herramientas y el estado de la configuración en ese momento rara vez se conservan, por lo que el análisis posterior al incidente comienza con la reconstrucción en lugar de la recopilación de pruebas.
Ninguno de ellos produce una alerta. Eso es lo que los hace peligrosos: el agente. SDLC no falla ruidosamente; se degrada silenciosamente mientras cada dashboard Se mantiene verde.
Se rompe en el portátil, no en producción.
No está en producción. En el portátil. Los momentos más arriesgados en la agencia. SDLC sucede antes de que cualquier pipeline Se ejecuta: el agente lee un archivo de reglas que nadie revisó, resuelve un nombre de paquete que un modelo inventó y un atacante registró, se conecta a un servidor MCP que expone herramientas que nadie auditó y ejecuta un script de instalación con las credenciales del desarrollador ya cargadas. La investigación de la industria coloca aproximadamente el 86% de los servidores MCP en máquinas de desarrolladores en lugar de en producción, lo cual es precisely donde sus controles de producción no pueden ver.
Aún vale la pena tener una puerta CI. Simplemente se encuentra en el lado equivocado de las tres primeras cosas que suceden.
¿Qué hace que un agente sea SDLC gobernable
Seis controles que sobreviven al contacto con agentes
Cada uno reemplaza una suposición del agente. SDLC roto. Ninguno de ellos requiere ralentizar a los agentes.
- Un inventario de agentes, no una encuesta de ingenieros. Descubre los agentes, asistentes y servidores MCP que realmente se están ejecutando, desde el código y las dependencias hasta los archivos de configuración que dejan las herramientas. Si preguntas a cinco ingenieros, obtendrás cinco respuestas incompletas, porque estas herramientas se instalan localmente y cambian semanalmente.
- Una superficie de herramienta delimitada por agente. El alcance de un agente depende de la suma de sus llamadas a herramientas, no de la calidad de sus indicaciones. Anota el alcance de cada agente, deja las acciones irreversibles a cargo de un humano y trata un token heredado general como lo que es: un hallazgo.
- Configuración en revisión, como el código Las indicaciones, los archivos de reglas, los archivos de habilidades y las definiciones de MCP determinan las acciones del agente, y ningún escáner convencional puede leerlos. Requieren propietarios, comparaciones y comprobaciones de caracteres ocultos, credenciales integradas e instrucciones que amplíen el acceso.
- Aplicación en el momento de la instalación, en la máquina. Los paquetes se comprueban antes de escribirse en el disco y antes de que se ejecuten los scripts de instalación, donde el agente los resuelve. pipeline La puerta se activa después de que el portátil ya ha ejecutado el código, lo cual es el lado incorrecto del evento.
- Procedencia de los barcos Certificaciones firmadas que vinculan los artefactos con la fuente, la compilación y la pipeline que los produjo mantienen la coherencia de las afirmaciones de integridad cuando el autor de un cambio es un agente en lugar de una persona.
- Un rastro que sobrevive al incidente Actividad anómala en pipelineLos puntos finales y las conexiones, vinculados a la máquina y a la identidad de la que proceden, son lo que convierte la pregunta post mortem de qué agente hizo esto en una respuesta en lugar de un proyecto arqueológico.
Cerrando las cuatro brechas
xygeni AI Security descubre la IA en su SDLC, incluyendo los modelos, agentes, servidores de agentes, servidores MCP, conjuntos de datos, archivos de habilidades, indicaciones y guardrails Nadie declaró, lee el código de la aplicación, las dependencias declaradas y los archivos de configuración que dejan las herramientas de IA, luego mapea cómo se conectan. Detecta los riesgos específicos del trabajo de agente: inyección de avisos y fuga de avisos del sistema, instrucciones maliciosas e inyección de herramientas en reglas y archivos de habilidades, configuración insegura de MCP, agencia excesiva y faltante guardrails, Secretos en archivos de IA, y vulnerables o dependencias de IA descuidadasLos hallazgos se corresponden con el Top 10 de OWASP para aplicaciones LLM e indican el archivo y la línea exactos, y el embudo de priorización reduce miles de hallazgos a aquellos que están en uso, son accesibles, explotables, privilegiados y críticos para el negocio.
DevAI funciona donde trabaja el agente: asegurando el código a medida que se escribe, cubriendo tanto el código generado por IA como el escrito por humanos, e interceptando lo que otros agentes están a punto de hacer antes de que lo hagan. Build Integrity cierra la brecha de procedencia con SLSA y en su totalidad atestación en todo el pipeline, Seguridad en CI/CD Supervisa los flujos de trabajo y los agentes de ejecución que editan, y la detección de anomalías vincula los eventos sospechosos con el punto final del que proceden en una única línea de tiempo.
Todo esto se aplica a los hallazgos ingeridos de los escáneres que ya posee, por lo que extender su programa a los agentes SDLC no significa reemplazar la pila que construiste por la anterior.
Preguntas Frecuentes
¿Qué es la agencia? SDLC ¿En una sola frase? Un ciclo de vida del software donde los agentes de IA realizan un trabajo sustancial en cada fase mientras los ingenieros establecen la intención, revisan los resultados y son dueños de la decisión irreversible.cisiones.
¿Es el agente? SDLC ¿Diferente del desarrollo asistido por IA? Sí, y la diferencia radica en quién lleva las riendas. Un asistente sugiere mientras una persona trabaja. Un agente trabaja mientras una persona decide.
¿Qué fase cambia más? Revisión. Las demás fases se aceleran; la revisión pierde la propiedad que la convertía en un control, que es la independencia entre el autor y el revisor.
¿Necesitamos nuevas herramientas para la agencia? SDLC? Necesitas cobertura para elementos que las herramientas existentes no leen: el inventario de agentes y MCP, la capa de configuración y el comportamiento en tiempo de instalación en el punto final. El resto de tu pila tecnológica sigue aplicándose al código resultante.
¿La agencia? SDLC ¿Incumplimiento de la normativa? Se rompe la evidencia, no la obligación. Los auditores preguntan quién aprobó, quién redactó y qué se modificó, y esas respuestas se vuelven más difíciles cuando el actor es un agente con una identidad prestada y sin rastro alguno.
¿Por dónde debería empezar un equipo de seguridad? Primero el inventario, luego la superficie de la herramienta del agente con mayor alcance. El agente más peligroso rara vez es aquel que preocupaba a alguien.
El ciclo de vida no cambió. El actor sí.
La respuesta honesta a qué es la agencia SDLC Lo que sucede es que cada fase sigue existiendo y la mayor parte del proceso aún funciona. Lo que ya no funciona es la suposición subyacente a cada control: que en algún punto del proceso había una persona con nombre, identidad, una segunda opinión y un recuerdo de lo que hizo.
Los equipos que manejan esto bien pueden responder tres preguntas en un día cualquiera: qué agentes están en ejecución, a qué puede acceder cada uno y qué cambió en los archivos que los controlan. Vea a qué están conectados sus agentes en xygeni.







